validaracceso-bhdactivarusuario.iceiy.com
Kategorie: Phishing
Um das Produkt mit vollem Funktionsumfang zu nutzen, müssen Sie eine Lizenz für Combo Cleaner erwerben. Eine eingeschränkte kostenlose siebentägige Testversion ist verfügbar. Combo Cleaner ist Eigentum von RCS LT und wird von diesem Unternehmen betrieben, der Muttergesellschaft von PCRisk.com.
Beschreibung von validaracceso-bhdactivarusuario.iceiy.com
Die Subdomain validaracceso-bhdactivarusuario.iceiy.com scheint für eine Seite mit Login- oder Kontoaktivierungs-Thema verwendet worden zu sein, wahrscheinlich mit Ausrichtung auf spanischsprachige Nutzer. Die Formulierung im Hostnamen lässt sich grob mit „Zugang validieren“ und „Benutzer aktivieren“ übersetzen, was eher auf einen Versuch hindeutet, einen Kontoverifizierungs- oder bankbezogenen Ablauf nachzuahmen, als auf eine eigenständige öffentliche Website oder einen Unternehmensdienst.
Auf Grundlage der verfügbaren Kategorisierungsdaten bringen mehrere Web-Klassifizierungsanbieter diese Adresse mit Phishing- oder betrugsbezogenen Aktivitäten in Verbindung. Zum Zeitpunkt dieses Scans zeigte die sichtbare Seite kein aktives Login-Formular mehr; stattdessen wurde ein Sperrhinweis des Hosting-Anbieters angezeigt, wonach die Domain wegen Erreichens von Serverlimits oder eines ähnlichen Problems gesperrt worden war.
Die Domain selbst ist eine Subdomain unter iceiy.com und keine klar gebrandete eigenständige Unternehmensdomain, und in den Scandaten gibt es keine Hinweise auf eine legitime Organisation, die diese spezifische Subdomain betreibt. Diese Kombination aus kontobezogener Benennung, Phishing-bezogenen Klassifizierungen und der aktuellen Sperrseite könnte darauf hindeuten, dass die Adresse zuvor für irreführende Sammlung von Zugangsdaten oder ähnlichen Missbrauch verwendet wurde.
Sicherheitsbewertung für validaracceso-bhdactivarusuario.iceiy.com
Die Scanergebnisse weisen zum Zeitpunkt dieses Scans auf erhöhte Risikosignale hin. Die URL wurde von 15 von 91 Sicherheits-Engines markiert, und mehrere Klassifizierungsquellen stuften sie als phishing- oder betrugsbezogen ein. Darüber hinaus wurde sie von bedeutenden Bedrohungsdatenbanken für Social-Engineering-Aktivitäten gelistet, was ein stärkerer Hinweis ist als eine allgemeine heuristische Warnung und auf frühere Meldungen oder Erkennungen im Zusammenhang mit irreführendem Verhalten hindeutet.
Der aktuelle Screenshot zeigt eine gesperrte Hosting-Seite statt aktiver Phishing-Inhalte, was bedeuten könnte, dass die ursprünglichen Inhalte entfernt oder deaktiviert wurden. Eine Sperrseite entkräftet jedoch frühere Erkennungen nicht, und die IP-Adresse der Domain ist außerdem auf einer Mail-Reputations-Blockliste aufgeführt, was ein geringfügiges zusätzliches Warnsignal darstellt, auch wenn diese Art von Listung für Website-Inhalte weniger aussagekräftig ist als Phishing-Datenbanken.
Die Zusammenfassung des Malware-Scans erkannte in den begrenzt gescannten Dateien keine schädlichen Dateien, aber dieses saubere Ergebnis wird hier durch den breiteren Multi-Engine-Konsens zu Phishing und die Blacklist-Einträge aufgewogen. Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen.
Technische Beschreibung
Die Website präsentierte ein gültiges SSL-Zertifikat, ausgestellt von ZeroSSL, mit Ablauf im September 2026. Sie wird zur IP-Adresse 185.27.134.176 aufgelöst und scheint über openresty/1.31.1.1 auf einer Infrastruktur bereitgestellt zu werden, die mit I FastNet LTD im Vereinigten Königreich verbunden ist. DNSSEC ist für die Domain nicht aktiviert, daher scheinen DNS-Antworten nicht von einer DNSSEC-Validierung zu profitieren.
Aus Infrastruktursicht liefert die Seite derzeit einen Sperrhinweis des Hosting-Anbieters statt normaler Website-Inhalte aus. Die Domain ist etwa fünf Jahre alt, was für sich genommen normalerweise ein stabilisierendes Signal wäre, aber das Alter allein gleicht die in diesem Scan festgestellten phishing-bezogenen Erkennungen nicht aus. Die Verwendung eines Nameserver-Sets im Stil von kostenlosem Hosting und eine unsignierte DNS-Konfiguration können in Verbindung mit den gemeldeten Missbrauchsindikatoren die Unsicherheit leicht erhöhen.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?